Критична вразливість SQL-ін'єкції у системі управління книгарнею 1000projects

Критична SQL-ін'єкція в 1000projects Bookstore Management System 1.0. Рекомендується перевірити оновлення та посилити безпеку бази даних.
CVE-2024-55496CVSS 9.1Web

Критична вразливість SQL-ін'єкції у системі управління книгарнею 1000projects

Критична SQL-ін'єкція в 1000projects Bookstore Management System 1.0. Рекомендується перевірити оновлення та посилити безпеку бази даних.

CVSS
9.1 CRITICAL
EPSS
44.64%
Активно використовується
немає в KEV
Продукт
bookstore management system

Що відомо

Виявлено критичну вразливість SQL-ін'єкції у версії 1.0 системи управління книгарнею 1000projects, що дозволяє маніпулювати параметром delete у файлі add_company.php. Це може призвести до несанкціонованого доступу або зміни даних у базі.

Бізнес-вплив

Вразливість із високим рівнем критичності (CVSS 9.1) ставить під загрозу цілісність та конфіденційність даних у системах, що використовують цю платформу. Зловмисники можуть отримати доступ до бази даних або змінити інформацію, що негативно вплине на бізнес-процеси та довіру клієнтів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від виробника 1000projects. Якщо оновлення відсутні, слід обмежити доступ до уразливого функціоналу, провести аудит логів на предмет підозрілої активності та посилити моніторинг бази даних. Пріоритезуйте усунення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки